25.1 Configurando o SSL e os certificados em um Servidor de Camada Intermediária do Linux

Esta seção apresenta os seguintes tópicos:

25.1.1 Configurando um Servidor Web do Apache 2 para SSL em um Servidor de Camada Intermediária do OES Linux

O OES Linux configura o Apache 2 por padrão com os certificados de servidor da Autoridade de Certificação (CA) do SLES 9, habilitando Apache 2 para o uso do SSL. Se forem exigidos certificados de terceiros, é preciso configurar o Apache 2 SSL de acordo com as instruções fornecidas na documentação do Apache HTTP Server Version 2.0. documentação

25.1.2 Configurando um Servidor Web do Apache 2 para SSL em um Servidor de Camada Intermediária do SLES 9 SP1

Por padrão, o programa de instalação do SLES 9 SP1 não instala os serviços do Apache Web. As etapas a seguir baseiam-se nas opções padrão de instalação do SLES 9 SP1. Se você mudar essas opções padrão, os seus resultados podem ser diferentes.

NOTA:Os certificados que exigem frases secretas não são suportados pelo Servidor de Camada Intermediária do ZENworks.

Use as etapas a seguir para configurar os serviços da Web em um servidor SLES 9 SP1 após a instalação do servidor inicial:

  1. No YaST, selecione Serviços de Rede > Servidor HTTP.

    A instalação do servidor HTTP exige o CD de origem ou um local de instalação.

  2. Configure o servidor HTTP para SSL.

    1. No YaST, selecione Serviços de Rede > Servidor HTTP para configurar o servidor HTTP para SSL.

    2. Selecione Habilitar para Serviços HTTP.

    3. Na lista Configurações, selecione Host padrão e clique em Editar.

    4. Na lista Opções, selecione SSL e clique em Editar.

    5. Na tela Configuração SSL, clique em Editar, selecione SSL Permitido, clique em OK, clique em Certificados e selecione Usar certificado comum de servidor.

      Dois itens novos (SSLCertificateFile e SSLCertificateKeyFile) são adicionados à lista SSL Habilitado. Essas opções configuram o local do certificado SSL e de arquivos de chave.

    6. Clique em OK, clique em OK novamente, em seguida clique em Concluir para gravar as mudanças da configuração e sair do YaST.

  3. Em um editor de texto, abra o arquivo /etc/sysconfig/apache2 e defina a variável APACHE_SERVER_FLAGS para "SSL". Por exemplo:

    APACHE_SERVER_FLAGS=”SSL”
    
  4. Grave o arquivo.

  5. Use o comando rcapache2 restart para reiniciar o Servidor Web Apache2.

O SSL agora está configurado no Servidor Web Apache. Se o servidor tiver problema de carregamento, use apache2ctl configtest para ajudar na identificação de erros.